召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3597|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 8 M% }0 Q9 s+ N: F' z/ Y6 ~

* e2 z" w" @6 O0 u一、启动服务+ S5 b) P6 [3 x- A$ A
如果没有安装,可以使用yum install firewall; h; l( k- d1 C& s  p$ C  r  G
系统默认是已经安装了,但是没有启动: K  M1 u6 ?8 t0 v" p. W1 L, N
1、开机自启动% N1 j; p  Y+ t" g
systemctl enable firewalld
" q$ e6 @2 @8 C7 @2、启动服务$ Y- i& B5 U, Z; g2 w; A7 |
systemctl start firewalld2 z% u) `+ q! f$ I8 e
二、向防火墙添加可以外部访问的端口
, _7 E  D) R- ^" F* Bfirewall-cmd --zone=public --add-port=80/tcp --permanent
' o: a& H) y+ L. S, k以下是常用的端口
2 \7 a( J' `6 Y0 P" @firewall-cmd --zone=public --add-port=443/tcp --permanent
4 x) |* A8 s1 ~0 N( d: k$ S: Z4 e- A; Jfirewall-cmd --zone=public --add-port=22/tcp --permanent8 w1 J" N8 p; B
1、如果需要添加一段端口的话,使用以下命令
5 V8 Z; j) y# ?2 V* lfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent" B/ m2 K. |; I# h
这儿是指添加101个端口
! c# _+ Y' @0 Z5 l三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent4 s9 J3 G* r" X0 O& O
具体的服务名称在以下路径里有一个文件就是一个service 名称7 a; r) }7 e( ~; j0 a. v
/usr/lib/firewalld/services
: f' Z6 Q: j1 |7 I' c+ \7 h1 X7 [6 B0 S/ v7 j: z
四、添加完端口之后需要让防火墙生效
0 _3 H  ~% l# t5 c$ j* Z1、重新加载% B7 c1 P' Q* u& s6 Q0 Y
firewall-cmd --reload
' w+ E) Q2 B( g2 I+ k2、查看当前已经开放的端口
2 d; G) a5 W* g$ S; |+ ?5 ]5 ofirewall-cmd --list-ports
# i; _* r. K/ U0 P; X; |5 Nfirewall-cmd --list-all+ p. @- O. i* ]5 f/ E& g' f
3、删除某个不用的端口& D7 h! H- p; p1 K3 `7 u6 M& ^3 h
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
, }- V( N. \! \/ M  B, r8 H注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的( a  F8 |  h, D' T+ o* [
% O# ?. C4 O$ v6 [- @
" P, _1 U* D! c) k/ D0 j- ]6 f

9 z' H0 W+ e' N" H; c9 Y; [' t) V其他常用命令; @9 i' v& w  N( N( X2 g

1 N; D0 v( E4 B/ `5 t& C* q
$ _3 z( f3 s' i2 m$ o
  1. firewall-cmd --list-all-zones    #查看所有的zone信息( R/ _* f* ^! U. Z* p3 q" [' H* x
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个0 f8 r4 J! E1 T  w
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal" u" ^9 i+ N! i* L: t
  4. firewall-cmd --add-service=http    #暂时开放http
      L! ~) n6 s% A, k( R
  5. firewall-cmd --permanent --add-service=http  #永久开放http
      f6 k: Y/ ^6 T7 _. i0 q: z% a
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    . \2 F  G0 {3 A
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务2 R+ g& s7 l, ?5 o! q' h7 u9 Y- ]5 C
  8. firewall-cmd --reload   #重新加载配置% q9 f- c  P* b/ z& W
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
1 M! I& _% T5 ~" m; x3 Q9 p9 ?
$ [7 |3 u) X$ y5 r, F" H0 j
0 Q* v4 v( w3 y0 M: z
9 a0 Y, x! V; F
/ Z9 T8 s7 `/ h; A9 c5 W" T
- a# g9 r" b0 J1 U3 [

" ^7 L& Q& F) {, T. k; K7 q: ^7 C6 g0 V; E4 W. G

# S8 ^3 _$ Z- q: x' F
) y# ~- c  |  g$ p  ^' W
! p- l/ D/ Z' m" [7 P/ V2 I
9 I( Z/ v' M, \: J6 [' d, A* j% n8 e) W
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-24 05:21 , Processed in 0.036758 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表